360提醒:警惕“黑色11月”木馬群攻擊
【51CTO.com 綜合消息】11月7日,360安全中心發布木馬疫情通報稱,近日一個名為“諜客”的木馬下載器忽然極度活躍,并帶動了數十種盜號木馬和廣告程序的攻擊數量暴漲,再加上微軟剛剛曝出IE 0day漏洞,掛馬網頁數量也隨之水漲船高,在“黑色11月”木馬群的攻擊下,缺乏安全防護的網民將面臨嚴重威脅。
經過360安全中心分析,“諜客”具有木馬下載器和病毒式感染的雙重特征。在侵入網民電腦后,“諜客”會自動控制某些聊天工具向全體好友發送惡意文件,并主動對局域網內其他電腦發動ARP攻擊,一臺電腦中招就會使木馬大面積擴散。
據悉,“諜客”是今年10月流行度最高的惡性程序之一,此前360安全衛士和360殺毒均已能全面防御“諜客”。然而受近期互聯網行業事件影響,部分QQ用戶電腦目前沒有安裝有效的安全軟件,導致“諜客”木馬群死灰復燃。
安全論壇中有網友求助稱,自己的聊天工具收到好友發來的離線文件,名字是“超好玩心理測試.zip”,解壓縮后剛一運行,瀏覽器首頁就被改成了一個陌生的網址導航,電腦里安裝的某殺毒軟件也無法打開。事后該網友了解到,原來帶毒文件并不是好友親手發來的,而是對方先中毒后電腦受到了控制!
360安全專家對此表示,目前QQ已經和360安全軟件完全兼容。同時,360安全衛士和360殺毒均能自動保護QQ、MSN、飛信等聊天工具,鑒定這些聊天工具傳輸文件的安全性,從而能預防木馬病毒通過聊天好友間擴散。此外,360安全衛士還集成了永久免費的局域網ARP防火墻,可以阻止“諜客”木馬群在企事業單位、網吧等內網四處傳播。
圖:360安全衛士攔截“諜客”木馬下載器